BEA WebLogic Server and WebLogic... CVE-2004-0470 CNNVD-200407-028

7.5 AV AC AU C I A
发布: 2004-07-07
修订: 2017-07-11

当使用WebLogic Builder或者SecurityRoleAssignmentMBean.toXML方法编辑weblogic.xml时,BEA WebLogic Server和WebLogic Express 7.0到SP5 和8.1到SP2版本在weblogic.xml没有principal-name标签时不注意地清除security-role-assignment标签。这能够清除web应用相关的有意访问限制。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息